1708057185
2024-02-15 15:06:41
Microsoftは火曜日、セキュリティをテーマにした大量のソフトウェア更新プログラムを公開し、実際のマルウェア攻撃で悪用されている少なくとも3つの脆弱性に対して緊急の注意を呼び掛けた。
世界最大のソフトウェア メーカーであるこの企業は、Windows エコシステムにおける 72 件のセキュリティ脆弱性を文書化し、リモート コード実行、セキュリティ機能バイパス、情報漏洩、特権昇格攻撃のリスクについてユーザーに警告しました。
Microsoftは「悪用された」欄に3件の脆弱性をマークし、サイバー犯罪者がオペレーティングシステムのセキュリティ保護を回避するフィッシング攻撃やなりすまし攻撃を仕掛けていると警告した。
悪用されたバグの 1 つ — CVE-2021-43890 — 問題は 2021 年に遡り、レドモンドのセキュリティ チームは、Emotet/Trickbot/Bazaloader として知られるマルウェア ファミリを含む特別に細工されたパッケージを使用して、この脆弱性を悪用しようとする攻撃を認識していると述べました。
「ここ数カ月間、Microsoft Threat Intelligence では、ソーシャル エンジニアリングやフィッシング手法を利用して Windows OS ユーザーをターゲットにする攻撃者の活動が増加していることを確認しました」と同社は述べ、それ以来、Windows では ms-appinstaller プロトコルをデフォルトで無効にしていることを指摘しました。
Microsoft はまた、Windows 管理者に対し、セキュリティ機能のバイパスに関する 2 つのバグに注意を払うよう促しました。 CVE-2024-21412 そして CVE-2024-21351 — マルウェア攻撃に悪用される。
Patch Tuesday のロールアウトには、Microsoft Office のリモート コード実行のバグの修正も含まれています (CVE-2024-21413) これは、ソフトウェアのプレビュー ペインのセキュリティ緩和策を介して悪用される可能性があります。
「この脆弱性の悪用に成功すると、攻撃者がOfficeの保護されたビューをバイパスし、保護モードではなく編集モードで開くことが可能になる」とMicrosoftは警告した。 この欠陥の CVSS 重大度スコアは 10 点中 9.8 です。
これとは別に、ソフトウェアメーカーのアドビは火曜日、複数の製品で文書化された少なくとも30件のセキュリティ上の欠陥にパッチを適用し、パッチが適用されていないマシンはコード実行、セキュリティ機能のバイパス、サービス妨害攻撃にさらされる可能性があると警告した。
アドビは、 Adobe Acrobat および Reader のアップデート そしてWindowsユーザーとmacOSユーザーの両方が危険にさらされていると警告した。
「悪用に成功すると、任意のコードの実行、アプリケーションのサービス妨害、メモリリークが発生する可能性がある」とアドビは述べた。
同社はまた、 アドビコマースのアップデート 緊急の対応が求められており、Adobe Substance 3D Painter、Adobe FrameMaker Publishing Server、Adobe Audition、Adobe Substance 3D Designer のバグはコード実行のリスクを引き起こす可能性があると述べられています。
Adobe は、2 月のパッチで対処された問題について、悪用が行われたことは認識していないと述べた。
関連している: アドビ、広く導入されているソフトウェアに重大な欠陥があると警告
関連している: ICS パッチ火曜日: シーメンスが 270 件の脆弱性に対処
関連している: 別の Ivanti VPN 脆弱性の悪用が観察される
関連している: CISA、Roundcube Webメールの脆弱性悪用を警告
#MicrosoftWindowsがセキュリティ機能をバイパスして悪用されたことを確認